隨著互聯(lián)網(wǎng)業(yè)務(wù)越來(lái)越依賴(lài)于IT系統(tǒng),IT系統(tǒng)的安全性日趨重要。在安全事故造成的損失中,有75%以上來(lái)自內(nèi)部。缺少可信的、完備的實(shí)名制日志審計(jì)系統(tǒng)是目前普遍存在、首當(dāng)其沖的最重要的根源因素之一。審計(jì)信息反映了信息系統(tǒng)運(yùn)行的基本軌跡,一方面,它可以幫助管理層和審計(jì)者審核信息系統(tǒng)的運(yùn)行是否符合法律法規(guī)的要求和組織的安全策略;另一方面,這些寶貴的審計(jì)信息在信息系統(tǒng)出現(xiàn)故障和安全事故時(shí),就像航空器“黑盒子”一樣,幫助調(diào)查者深入挖掘事件背后的情報(bào),重建事件過(guò)程,直至完整的分析定位事件的根源,并采取相應(yīng)的措施來(lái)避免故障和安全事故的再次發(fā)生。
深瀾實(shí)名制日志審計(jì)系統(tǒng)平臺(tái)主要由中心控制臺(tái)及節(jié)點(diǎn)控制臺(tái)、日志采集服務(wù)器、核心服務(wù)器、代理點(diǎn)、上網(wǎng)用戶實(shí)名制信息采集系統(tǒng)組成。具體來(lái)說(shuō),各模塊基本功能如下:
上網(wǎng)用戶實(shí)名制信息采集系統(tǒng)平臺(tái)是系統(tǒng)的核心模塊,主要完成對(duì)網(wǎng)絡(luò)訪問(wèn)用戶的身份采集、并且可以基于策略的控制用戶對(duì)網(wǎng)絡(luò)的訪問(wèn),并對(duì)用戶網(wǎng)絡(luò)訪問(wèn)進(jìn)行信息監(jiān)控、統(tǒng)計(jì)及管理。
上網(wǎng)用戶實(shí)名制信息采集系統(tǒng)是基于標(biāo)準(zhǔn)的Radius協(xié)議開(kāi)發(fā)實(shí)現(xiàn)的,同時(shí)支持標(biāo)準(zhǔn)Radius 擴(kuò)展協(xié)議,支持多種認(rèn)證方式(PAP, CHAP, MS-CHAP, MS-CHAPv2, SIP Digest、PEAP、EAP-MD5, LEAP, TLS, TTLS, PEAP-GTC, PEAP-MSCHAPv2),為多種接入認(rèn)證方式提供認(rèn)證,授權(quán),計(jì)費(fèi),配合用戶的寬帶業(yè)務(wù)路由器進(jìn)行Radius認(rèn)證(可以支持多種NAS設(shè)備),提供了專(zhuān)門(mén)的屬性擴(kuò)展,并提供COA技術(shù),實(shí)現(xiàn)由Radius Server端發(fā)起用戶的下線,授權(quán)變更的透?jìng)?,?duì)用戶的上網(wǎng)做完整的控制,支持無(wú)縫接入模式。
上網(wǎng)用戶實(shí)名制信息采集系統(tǒng)使用內(nèi)存技術(shù)設(shè)計(jì),具有用戶身份數(shù)據(jù)緩存功能,在用戶數(shù)據(jù)庫(kù)發(fā)生故障或網(wǎng)絡(luò)連接故障時(shí)不會(huì)影響系統(tǒng)的認(rèn)證功能。上網(wǎng)用戶實(shí)名制信息采集系統(tǒng)平臺(tái)具有業(yè)內(nèi)性能最高的轉(zhuǎn)發(fā)機(jī)制模塊,在高可靠性的情況下,支持大規(guī)模并發(fā)用戶的Radius轉(zhuǎn)發(fā),具備智能管理Radius的功能。
核心服務(wù)器日志進(jìn)行管理,并把控制臺(tái)的操作命令傳送至日志采集服務(wù)器和代理。
核心服務(wù)器包括以下功能: